debian

Debian中copidar的权限设置指南

小樊
40
2025-11-22 14:25:40
栏目: 智能运维

Debian 中 Copidar 权限设置指南

一 前置检查与运行身份

二 最小权限原则与目录规划

路径 用途 建议权限 建议属主
/etc/copidar 配置文件 750 root:copidar
/var/lib/copidar 数据文件 750 copidar:copidar
/var/log/copidar 日志文件 750 copidar:adm
/usr/local/bin/copidar 可执行文件 755 root:root

三 权限设置步骤与命令示例

四 systemd 服务的最小权限配置

[Unit] Description=Copidar Service After=network.target

[Service] Type=simple User=copidar Group=copidar ExecStart=/usr/local/bin/copidar --config /etc/copidar/config.json WorkingDirectory=/var/lib/copidar ReadWritePaths=/var/lib/copidar /var/log/copidar

如确需特权端口(如 80/443),可临时启用,但更推荐反向代理或 CAP_NET_BIND_SERVICE

AmbientCapabilities=CAP_NET_BIND_SERVICE

NoNewPrivileges=true

Restart=on-failure StandardOutput=journal StandardError=journal

[Install] WantedBy=multi-user.target

五 常见问题与快速修复

0
看了该问题的人还看了